CVE-2024-37076Active Exploitation

MEDIUM

Exploitation ongoing with high activity in latest observed window (1 mentions)

Immediate actions

  • Patch affected systems immediately
  • Assume compromise if assets are exposed

Recommended action window: Immediate (within 24h)

4.0/ 10 priority

Priority

MEDIUM

Exploitation

ACTIVE

PoC

NONE

Patch

AVAILABLE

Momentum

NONE

Threat summary

  • Active exploitation appears in 1 classified signals
  • Patch or workaround signal is available
  • 1 mentions across 1 observed day

What's happening

  • Active exploitation reported across 1 signal
  • Patch or workaround mentioned in 1 signal
  • Technical details provided in 1 signal
  • 1 total mentions across 1 day

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-04-28: 1Active Exploitation · 2026-04-28: 1Patch / Workaround · 2026-04-28: 1Technical Details · 2026-04-28: 104-28
Signal classification1 categories
Active Exploitation
1100.0%
Referenced assets1 URL
Full discourse1 post
  • CiberBaur@BotBauR
    Active Exploitation

    Acaba de confirmarse: Hackers están explotando una vulnerabilidad crítica en LiteLLM, un modelo de lenguaje abierto, para obtener información sensible mediante una inyección de código SQL antes de la autenticación, identificada como CVE-2024-37076. La vulnerabilidad afecta a LiteLLM v1.41.7 y anteriores, y se estima que más de 1,000 instancias públicas están expuestas. Los atacantes pueden ejecutar consultas arbitrarias en la base de datos sin credenciales, lo que permite el robo de claves API, historial de chats y prompts. La exposición es grave, con más de $100K en costos por abuso estimado. La cadena de compromiso puede extenderse a LLMs downstream, lo que puede llevar a envenenamiento de prompts y exfiltración de datos de usuarios. El parche ya está disponible, y se recomienda actualizar a v1.41.8 o superior para filtrar los inputs en los endpoints `/health` y `/metrics`. También se puede deshabilitar los endpoints públicos o usar autenticación JWT como workaround. ¿Estás en riesgo? Revisa esto: actualiza tu versión de LiteLLM y verifica los logs de acceso para detectar posibles intentos de explotación. https://www.bleepingcomputer.com/news/security/hackers-are-exploiting-a-critical-litellm-pre-auth-sqli-flaw/

    Post summary

    Hackers are actively exploiting CVE-2024-37076, a pre-auth SQL injection in LiteLLM, but a patch is available; users should upgrade immediately.

    0001040
    183 followersView on X

Explore more